Warning! You´re in Danger!

  • #1
D

Diogenes

Bekanntes Mitglied
Themenersteller
Dabei seit
05.12.2002
Beiträge
233
Reaktionspunkte
0
Ort
Freiburg
Hi,
habe diese dämliche Meldung auf dem Desktop und bekomme sie nicht weg. Das übliche Bla Bla mit sichere Dich vor illegalen Zugriffen usw. Zusätzlich sind damit noch einige Viren aufs System gekommen die ich mit dem Panda desinfiziert habe.

Bin mir nicht sicher ob ich alle Viren erwischt habe.

1. Habt ihr noch einen zuverlässigen Online Scanner für mich ausser Symantec???

2. Wie bekomme ich den Blödsinn vom Schirm?


btw, die IE - Startseite war geändert auf C\winnt\secure.html

3. Hat jemand ebensolche Erfahrungen gemacht?


Gruß Diogenes
 
  • #3
  • #4
Indem du die Programme anwendest, wenn du das noch nicht getan hast, eine dementsprechende Info kann ich deinem Posting nicht entnehmen.
 
  • #5
PCDFlocke schrieb:
Indem du die Programme anwendest, wenn du das noch nicht getan hast, eine dementsprechende Info kann ich deinem Posting nicht entnehmen.

Hi Flocke,

hab ich nun gemacht. Der Shredder hat einiges beseitigt, beim Hijack.log sieht es so aus:

Logfile of HijackThis v1.97.7
Scan saved at 20:54:42, on 24.06.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system\hplampc.exe
C:\WINNT\Explorer.EXE
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\WINNT\mstasks2.exe
C:\Dokumente und Einstellungen\Uwe Wacker\Anwendungsdaten\sses.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\pavProxy.exe
M:\Windows\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*.t-online.de;localhost;<local>
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [Acronis True Image Monitor] C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SCANINICIO] C:\Programme\Panda Software\Panda Antivirus Platinum\Inicio.exe
O4 - HKLM\..\Run: [APVXDWIN] C:\Programme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE /s
O4 - HKLM\..\Run: [ist service uninstall] C:\WINNT\mstasks2.exe /u
O4 - HKCU\..\Run: [Toer] C:\Dokumente und Einstellungen\Uwe Wacker\Anwendungsdaten\sses.exe
O4 - Global Startup: CAPIControl.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Norton System Doctor.lnk.disabled
O9 - Extra button: Related (HKLM)
O9 - Extra->Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {0733B8F9-8B52-4693-A9FA-829E12D27F78} (preload control) -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -

Bevor ich irgendwas verändere, frag ich lieber um keinen Systemausfall zu riskieren und panbee hat´s ja auch empfohlen.

Habe immer noch einen momentan weißen Hintergrund, der sich über Systemsteuerung -> Anzeige -> Hintergrund nicht ändern lässt und total nervt.

Bin gespannt auf Eure Ideen. Schon mal Danke!! :) :)
 
  • #6
Diogenes schrieb:
Running processes:
C:\WINNT\mstasks2.exe
TrojanDownloader


C:\Dokumente und Einstellungen\Uwe Wacker\Anwendungsdaten\sses.exe
sagt mir nichts ???

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
fixen, Adware

O4 - HKLM\..\Run: [ist service uninstall] C:\WINNT\mstasks2.exe /u
wie oben in den Prozessen, also erst Prozesse killen, dann im abgesicherten Modus die exe löschen.

O4 - HKCU\..\Run: [Toer] C:\Dokumente und Einstellungen\Uwe Wacker\Anwendungsdaten\sses.exe
siehe oben

O4 - Global Startup: CAPIControl.lnk.disabled
beabsichtigt auf disabled? Normalerweise steht da Capictrl.exe oder ?.

O16 - DPF: {0733B8F9-8B52-4693-A9FA-829E12D27F78} (preload control) -
??? keine Ahnung was das ist im Downloaded Program Files. Es schadet aber nicht, wenn du es fixt.

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) -
das gleiche in grün (Downloaded Program Files) ::)

pan_fee
 
  • #7
Hallo Fee,

danke für Deine Hilfe. Habe es genauso gemacht wie beschrieben, doch der weiße Hintergrund ist immer noch da und es versucht sich ein Skript immer zu laden.

Der Scan sieht jetzt so aus:

Logfile of HijackThis v1.97.7
Scan saved at 15:15:36, on 25.06.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\pavsrv50.exe
C:\WINNT\system32\regsvc.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system\hplampc.exe
C:\WINNT\Explorer.EXE
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\WINNT\system32\wcpit.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\WINNT\system32\wuauclt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
M:\Windows\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*.t-online.de;localhost;<local>
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [Acronis True Image Monitor] C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SCANINICIO] C:\Programme\Panda Software\Panda Antivirus Platinum\Inicio.exe
O4 - HKLM\..\Run: [APVXDWIN] C:\Programme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE /s
O4 - HKCU\..\Run: [WINT] C:\WINNT\system32\wcpit.exe
O4 - Global Startup: CAPIControl.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Norton System Doctor.lnk.disabled
O9 - Extra button: Related (HKLM)
O9 - Extra->Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -

Hast Du oder jemand aus der Community noch eine Idee??? :'( :'(

Gruß Diogenes
 
  • #9
Danke fee,

den Browser muss ich in der Aufregung vergessen haben.
Bin alles noch mal durchgegangen, doch der Screen bleibt im Hintergrund abwechselnd weiß und grau.

Was kann ich als nächstest tun???? :-[ :-[

lg Diogenes
 
  • #10
hi,

suche doch x auf deinem system eine system32.dll. diese bitte löschen!
am besten tust du dies dann im abgesicherten modus. ;)
 
  • #11
mav1976 schrieb:
hi,

suche doch x auf deinem system eine system32.dll. diese bitte löschen!
am besten tust du dies dann im abgesicherten modus. ;)

Hi mav,
erstmal danke für Deine Info doch es ist keine system32.dll on board. Hat jemand noch eine Idee???

lg Diogenes
 
  • #12
Hast Du Panda UND Symantec?
Oder sind das lediglich Reste von Symantecsachen?

Nebenbei: schon komisch - ich glaube nicht, dass ich solche Programme weiter nutzen würde - und ich würde mal überlegen, wie es soweit kommen konnte - die Programme scheinen nicht zu schützen - der IE ist :-X
Und wie ist Dein Klickverhalten?
Momentan bist Du bei der Symptombeseitigung - versuch mal an die Ursachen zu kommen und die zu beseitigen ( mir ist natürlich bewusst, dass es keine 100%ige Sicherheit gibt) - sonst bist Du ganz schnell mit dem nächsten Problem dieser Art wieder hier.......
Diogenes - das war ja der aus der Tonne - geh in Dich und/oder die Tonne und mach anschliessend Deinem Namen alle Ehre ;) ;D :-* :-* :-*
( nur mal nebenbei: ich mag den Namen sehr!!!!!!)
Und ich weiss: OffTopic - hoffe aber, Du nimmst mir dies nicht übel - bei Leuten, die ich doof find, schreib ich garnichts oder nur sehr wenig :-*
 
  • #13
Hi aninemo,

ein liebes merci :-* für Deine Anregungen. Bin inmichgegangen und wieder aus meiner Tonne ´rausgekommen. ;) Momentan habe ich Panda auf dem Rechner und die Reste von Symantec habe ich mit deren Removal - Tool gekickt.
Zum Klickverhalten so viel: weis natürlich in welchen Bereichen der rubbish lauert und meide diese, doch nun hat mich der Sch... :-X erstmalig (nach ca. 6 Jahren Internet Nutzung) ereilt. Möchte nun meinen Rechner wieder clean bekommen.

Welche Progi´s würdest Du empfehlen für Internet und Virenschutz??? :-\ :-\

btw: bin immer noch ganz :-[ :-[ von den vielen :-* und von übel nehmen kann keine Rede sein. Danke noch mal für Deine treffende Analyse und freue mich über weiteren Gedankenaustausch!! :) :) Bin gespannt auf Deine Antwort! ;D

lg Diogenes
 
  • #14
Na ja - erstmal: ich wäre gern so wie der alte Diogenes ;)

Und wenn es mein System wäre ( und ich hatte das auch mal so gemacht vor nicht allzulanger Zeit): ich würde schön meine Daten sichern und das ganze System neu installieren.
Dann IE abschotten und nur noch für Windowsupdate nutzen - der Umstieg auf Firefox ist sehr einfach ( finde ich).
Ich persönlich nutze NOD32
hier zu haben:

( übrigens: als WT-Mitglied bekommst Du das für 1J umsonst - siehe hier:
)
und hänge hinter einem guten Router ( Draytek Vigor 2200E - von Freund geschenkt bekommen) - so dass ich keine der dürftigen Softwarefirewalls brauche ( und wenn - ich würde zunächst die XP-eigene nutzen wollen)

Und ich selbst will jetzt noch Thunderbird ausprobieren, um ggf auch OE loszuwerden.......

Firefox kann man auch ohne Installation nutzen........vielleicht zum ersten Ausprobieren.......


Den Rest kannst Du dann noch durch Dein Klickverhalten steuern :-*
 
  • #15
Hi aninemo,

was mir an dem alten Diogenes gefällt, ist das er sich Zeit genommen hat Dinge zu hinterfragen und sich selbst nicht so wichtig zu nehmen. ;)

Danke für Deine Tipps. Werde mit Firefox mal intensiver arbeiten und NOD32 aufspielen, nach dem ich das System neu installiert habe.
Was meinst Du genau mit IE abschotten und wie geht das?

Verwende ebenso einen Router ( Telekom Anlage) aber scheinbar taugt die FW der Anlage wenig. Was bedeutet OE loswerden..?

Sonnige Grüße :)
 
  • #16
Loswerden heisst für mich in diesem Fall: links liegen lassen und zB Thunderbird benutzen ;)

IE abschotten: in den Internetoptionen die Sicherheitseinstellungen einzeln einstellen für jede Zone - nicht nur eine hohe Stufe - sondern zB ActiveX ganz abschalten ( nur in den vertrauenswürdigen Seiten ( dort windowsupdate eintragen) bei Bedarf einschalten - und ebenso Scriptingeinstellungen etc deaktivieren wo möglich und nicht gebraucht usw.........
Unter Programme auch Auf IE als Standard prüfen weg - und Foirefox als Standard ( in Firefox-Einstellungen) angeben usw usw.......
 
  • #17
Besten Dank an Alle die mitgepostet haben!! :)

Falls noch jemand einen Tipp hat wie ich den weißen Hintergrund wegbekomme und dafür den normalen blauen - wäre Klasse.

Ansonsten bleibt mir das Formatieren wahrscheinlich nicht erspart. Oder??

Gruß Diogenes
 
Thema:

Warning! You´re in Danger!

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben